Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r64q-w8jr-g9qp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Improper Neutralization of CRLF Sequences in urllib3 library for Python

In the urllib3 library through 1.24.2 for Python, CRLF injection is possible if the attacker controls the request parameter.

Пакеты

Наименование

urllib3

pip
Затронутые версииВерсия исправления

<= 1.24.2

1.24.3

EPSS

Процентиль: 69%
0.00636
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

In the urllib3 library through 1.24.1 for Python, CRLF injection is possible if the attacker controls the request parameter.

CVSS3: 6.5
redhat
больше 6 лет назад

In the urllib3 library through 1.24.1 for Python, CRLF injection is possible if the attacker controls the request parameter.

CVSS3: 6.1
nvd
около 6 лет назад

In the urllib3 library through 1.24.1 for Python, CRLF injection is possible if the attacker controls the request parameter.

CVSS3: 6.1
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 6.1
debian
около 6 лет назад

In the urllib3 library through 1.24.1 for Python, CRLF injection is po ...

EPSS

Процентиль: 69%
0.00636
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-93